召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3709|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . Q- u8 r0 ^; R& r/ N& T

; @6 {+ f; g9 v, a/ Y8 E一、启动服务+ {. y+ ^& i% p+ a
如果没有安装,可以使用yum install firewall
# S8 D; F, e: p5 r, y2 U系统默认是已经安装了,但是没有启动! g7 Q# M: l2 X; U7 k* [" G
1、开机自启动* c, s# {: e+ [& P
systemctl enable firewalld1 L3 B1 q7 X' W' y9 @
2、启动服务
9 A. b& N; h) X  k# `+ j* \systemctl start firewalld
/ r* s, e6 j* t; B) i2 ~5 w二、向防火墙添加可以外部访问的端口
! q. R. t& }7 T0 L7 k- r; ~firewall-cmd --zone=public --add-port=80/tcp --permanent 8 d$ P, c+ q+ z- G
以下是常用的端口
* I* \% B( M- V( f6 U3 Jfirewall-cmd --zone=public --add-port=443/tcp --permanent8 L; c6 k. [1 u  X0 V
firewall-cmd --zone=public --add-port=22/tcp --permanent
" W8 A5 u: {' Y1、如果需要添加一段端口的话,使用以下命令0 `/ n2 u4 ^- l$ J, ?( U) M
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent+ W$ k& I, n9 G4 r& G# y
这儿是指添加101个端口  s, M7 c, I9 V( P$ d! S% m
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! k: s0 @, k* z1 }0 e5 D. M) {
具体的服务名称在以下路径里有一个文件就是一个service 名称
0 T9 Q) O% R7 W* M. _
/usr/lib/firewalld/services
) G% f- X: a. J% k- n4 }7 ?3 N, k2 _" \" Y/ }
四、添加完端口之后需要让防火墙生效
" ]$ n( B( T& ?; m, I" u1 a1、重新加载  [) c* M( O# B6 C: ]* k  S
firewall-cmd --reload2 U" r# t5 n- n* F
2、查看当前已经开放的端口
' Q4 z- f3 @4 E. l% r! j+ D& yfirewall-cmd --list-ports
2 Z  p6 _8 X% Sfirewall-cmd --list-all
; ^; D; `5 k$ V" r2 V4 {) [  M. G, ?3、删除某个不用的端口3 j$ i2 Q0 I9 {1 X% Q% ^! j. v( I
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
0 ]! f) N% }# w) i+ `( f注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的/ x9 p9 M) W- N# y% f6 C: O
- i5 c* T) E( v% E- F7 P# i2 _
$ r$ ], h3 L6 T* x% Y* }/ v
- o9 v  u% d- O- ~# N& B
其他常用命令
' P4 T$ I! Y" ]
8 }0 h0 d3 h3 f0 C( h, }2 X

' K3 A& R4 y; t+ [) o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息, l' n( a! ]! j7 L8 Y- E, `
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个1 R+ O( X' \! {" k4 O) V4 \
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    " {1 x7 M5 v- Y2 p! Y2 i' G0 b
  4. firewall-cmd --add-service=http    #暂时开放http, r7 ?$ o: ^) c6 G9 }  V4 I
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    2 W& I3 p  ?: {9 w  ~" a  G' f
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口4 F3 C  {7 D/ [4 ]
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    8 ?+ ?: {; q' t
  8. firewall-cmd --reload   #重新加载配置. s2 j* ?: q/ o9 P- d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
& _% V* T; C( z/ k
; J! z* F, Z3 E4 l2 g; Y; `
- J# d& e0 d" v1 G# u
# j1 d/ E# q" @) X
. c: z, d, N4 n# }# t8 `
" @, V- [& D) [8 i6 x
! [% s8 t4 W8 c$ q3 f
! ]1 k  |) a# A# i/ Z+ y

# Z1 {) h% D  A- ?" A
' F# r; l- L0 Z0 \
; x. J* t- k& P2 e1 t, K; K8 P, B3 l' l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-12 14:38 , Processed in 0.032238 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表